sv

Skapa CSR

Skapa ett nytt nyckelpar och en PKCS#10-certifikatbegäran (CSR) lokalt i din webbläsare, i RSA eller ECDSA. Inget laddas upp.

Körs lokalt på din enhet ...

Nyckeltyp
  • RSA (2048 bitar) - rekommenderas
  • RSA (4096 bitar)
  • ECDSA (P-256)
  • ECDSA (P-384)
Common Name (domän)
Organisation
Organisationsenhet
Land (2 bokstäver)
Län/Region
Ort
E-post

Fyll i fälten och skapa CSR:n

Körs lokalt på din enhet ...

0%

Laddas min fil upp?

Nej. Allt körs i din webbläsare - din fil lämnar aldrig din enhet. Så går det att verifiera

Ingen uppladdning100% lokalt
Innehållet stannar hos digingen åtkomst för tredje part
Hosted in GermanyGlobal Content Delivery
Granskat externtTLS A+ · HTTP-rubriker A+

En Certificate Signing Request (CSR) är första steget för att få ett riktigt X.509-certifikat från ett certifikatutfärdande organ (CA): du skapar ett nyckelpar, paketerar den publika nyckeln tillsammans med dina uppgifter (domännamn, organisation, land) i en PKCS#10-begäran, signerar den med motsvarande privata nyckel och skickar ENDAST begäran till CA:t. Det här verktyget skapar exakt dessa två filer direkt i din webbläsare.

Välj mellan RSA (2048 eller 4096 bitar) och ECDSA (P-256 eller P-384); plus Common Name (domänen, t.ex. example.com), Organisation, Organisationsenhet, Land, Län/Region, Ort och E-post; endast Common Name är obligatoriskt. Nyckelparet skapas med din webbläsares inbyggda Web Crypto-API; PKCS#10-strukturen byggs av biblioteket @peculiar/x509 genom riktig ASN.1-kodning.

Du får två filer: CSR:n som .pem att skicka till ditt CA (visas även som kopierbar text) och den nyskapade privata nyckeln som PKCS#8-.pem att förvara omsorgsfullt. Ärligt talat: den privata nyckeln skapas på nytt i den här fliken och lämnar bevisligen aldrig din enhet; det här verktyget kontaktar inget CA och skickar inget till någon server. Precis därför är ansvaret för att förvara den säkert helt ditt eget: det finns ingen serverbaserad säkerhetskopia. Skapa endast en nyckel för verklig produktionsinfrastruktur på en enhet eller webbläsare du litar på, och skicka bara CSR:n, aldrig den privata nyckeln.

Tekniska data

Tekniska data
IndataformatIngen fil (generator)
UtdataformatPEM
BatchbearbetningNej
BearbetningLokalt i webbläsaren (JavaScript)
FiluppladdningIngen

I 3 steg

  1. Fyll i dina uppgifter (minst ett Common Name) och välj nyckeltyp.
  2. Klicka på Skapa.
  3. Skicka CSR:n till ditt certifikatutfärdande organ, förvara den privata nyckeln säkert.

Begränsningar: Skapar endast begäran och nyckelparet, inte ett färdigt certifikat; det utfärdas av ditt CA efter granskning. Den privata nyckeln visas/laddas ner exakt en gång och sparas inte därefter; om den försvinner måste du skapa en ny CSR. Det finns ingen serverbaserad säkerhetskopia.

Key types compared

Key types compared
TypeKey sizeSpeedCompatibilityRecommendation
RSA (2048-bit)longslowervery broad, even older systemsminimum size, accepted almost everywhere
RSA (4096-bit)longestslowestvery broad, even older systemsextra security margin
ECDSA (P-256)shortvery fastmodern CAs/softwaredefault choice when unsure
ECDSA (P-384)short-mediumvery fastmodern + many government/enterprise systemswhen NIST P-384 is required

Vanliga frågor

Lämnar den privata nyckeln någonsin min webbläsare?

Nej. Den skapas och stannar i den här fliken; verktyget skickar inget till någon server eller CA.

Vad gör jag med CSR:n?

Skicka den till ditt certifikatutfärdande organ: de verifierar dina uppgifter och utfärdar sedan certifikatet.

Vad händer om jag tappar bort den privata nyckeln?

Det finns ingen återställning; du måste då skapa en ny CSR med ett nytt nyckelpar.

RSA eller ECDSA, vad ska jag välja?

ECDSA (P-256) är modernt, snabbt och brett stött; RSA (2048 bitar) förblir den kompatibla standarden för äldre system.

Kan jag skapa ett certifikat direkt med det här?

Nej, endast begäran (CSR) och nyckelparet skapas; själva certifikatet utfärdas av ditt certifikatutfärdande organ efter granskning. För att läsa ett befintligt certifikat, använd verktyget Visa certifikat.

Relaterade verktyg

Visa certifikat · Skapa PGP-nyckel · Avkoda JWT · Generera UUID